Обнаружен червь для Linux, способный заражать потребительские устройства
Специалисты по вопросам компьютерной безопасности выявили червь, который способен поражать множество устройств, работающих под управлением Linux. Уязвимыми для него являются домашние роутеры, приставки, камеры систем наблюдения, ряд прочих потребительских устройств, имеющих подключение к сети интернет. Червь Linux.Darlloz классифицируется как незначительная угроза. Это связано с тем, что он пока что может проникать лишь в устройства, использующие процессоры на базе архитектуры x86. Однако исследователь из компании Symantec Каору Хаяши (Kaoru Hayashi) полагает, что путем внедрения в червь незначительных модификаций можно значительно расширить перечень устройств, подверженных риску заражения. Пострадать могут решения базе чипов с архитектурами ARM, PPC, MIPS и MIPSEL. Для заражения системы Linux.Darlloz использует достаточно старую уязвимость php-cgi (CVE-2012-1823). Она была исправлена еще в мае 2012 года. Однако в отличие от настольных компьютеров, ПО роутеров, приставок, камер и т.д. обновляется достаточно редко. Потому на многих старых устройствах обновления могут быть не установлены. Предварительно Linux.Darlloz случайным образом генерирует IP-адреса, получает доступ к специфическим адресам устройства, подбирая стандартные логины и пароли, и отправляет запросы HTTP POST для эксплуатации уязвимости. Если соответствующий патч на устройстве не был установлен, то осуществляется загрузка тела червя с удаленного сервера и начинается поиск новой цели для атаки.
Обновление версии, последних версий, применение, распределение, сохранение, анализ, администрирование, загрузка файлов, выписка бухгалтером сетевой 1c 8.3.4, 11 строк, кластера, дисков итс, программного обеспечения, д, списков документов, списка значений, динамических списков, гсм в уфо, владивостоке, якутске, саранске, калининграде, горно алтайске, бутырский, юао, чертаново северное, царицыно, лосиноостровский, савёлки, тёплый стан. Задонский, филёвская, большой татарский, коломенский, расплетина, нижний михайловский, намёткина, пушкарёв, писцовая, вучетича, дачная, большая татарская, твардовского, вишневского академика, россошанская, коминтерна, новопресненский, академика волгина, алма-атинская шоссе. Где сделать отчет, свернуть, отладить, перенести базу, восстановить, не работает русская 1 с 100, 8.2.20, bit, скидки, профессионально на станции метро бульвар дмитрия донского, преображенская площадь, алексеевская, улица сергея эйзенштейна, новогиреево, орехово, чертановская в протвино, тушино, электростали, кунцево, красногорске, талдоме, котельниках, шатуре если вылетает 1 с 8 3, 4.5.